WAScan

  • sandy开源三星手机加密评估框架
  • blisqy利用HTTP头(mysql/mariadb)中基于时间的盲SQL注入。
  • kadimusLFI扫描和利用工具。
  • http2smuglHttp2Smugl——用于检测和利用HTTP请求走私的工具,可通过HTTP/2-бббббббHTTP/1.1转换实现。
  • wordpress-exploit-framework一个Ruby框架,用于开发和使用模块,帮助对WordPress支持的网站和系统进行渗透测试。
  • crlfuzz一种快速工具,用于扫描Go中写入的CRLF漏洞。
  • sstimap具有交互式界面的自动SSTI检测工具。
  • linikatz在Unix上攻击广告的工具。